|
|
#1 |
|
Üye
![]() Üyelik tarihi: Dec 2007
Yaş: 27
Mesajlar: 18
Uye No:725
Tecrübe Puanı: 0
![]() |
Fortinetin CLI konsoluna girip
Fortigate-50A # config firewall ipmacbinding table Table # edit 1 (1) # set ip 192.168.1.5 (1) # set mac 00:04:23:c4:98:de (1) # set status enable yukarıda yaptığımız işlem 00:04:23:c4:98:de mac adresi olan ethernet kartına 192.168.1.5 ipsini atadık bu eternet kartı atık başka ip ile fortinetten internet çıkışı alamaz. başka bir ip eklemek istersek edit 2 3 4 5 olarak devam edebiliriz. Fortigate-50A # config firewall ipmacbinding setting Setting # set bindthroughfw enable ( ağa çıkışı keser ama Forti’ye erişebilir ) Setting # set bindtofw enable ( Forti’ye erişimi de keser ) Setting # set undefinedhost allow ( burda block dersek eğer tanımlanmamış hiç bir mac adrese içeri alınmaz , bu yüzden enable kalmalı ) Fortigate-50A # config system interface interface # edit internal (internal yerine iç networke bakan port da yazılabilir ) internal # set ipmac enable ben bu işlemleri Fortigate-50A modelinde sorunsuz bir şekilde gerçekleştirdim bu dökümanıda uzun zaman önce bir internet sitesinden almıştım adı aklımda olmadıgı için sitenin adresini yazamıyorum arkadaş girerde bu yazıyı ben yazmıştım derse kusura bakmasın :=) |
|
|
|
|
|
#2 |
![]() ![]() |
Çok sağolasın benden bu şekil bir yardım talep eden olmuştu işime yarıyacak sagolasın..
|
|
|
|
|
|
#3 |
![]() Üyelik tarihi: Feb 2008
Yaş: 29
Mesajlar: 5
Uye No:910
Tecrübe Puanı: 0
![]() |
[Linki Sadece Kayitli Uyeler Gorebilir. Kayit olmak icin lutfen tiklayin...]
Konu hakkında Paşa Beyin yazmış olduğu makale var.Benziyor ama birileri ilham almış olabilir. |
|
|
|
|
|
#4 |
![]() ![]() |
Zaten arkadaşta yazmış bir siteden almıştım
![]() |
|
|
|
|
|
#5 |
![]() ![]() |
Konsoldan sadece bu komutlar ile yapmaya çalıştım fakat yine ip değişince giriyor neden olabilir bu komutların dışında başka birşey varmı ?
Fortinetin CLI konsoluna girip Fortigate-50A # config firewall ipmacbinding table Table # edit 1 (1) # set ip 192.168.1.5 (1) # set mac 00:04:23:c4:98:de (1) # set status enable yukarıda yaptığımız işlem 00:04:23:c4:98:de mac adresi olan ethernet kartına 192.168.1.5 ipsini atadık bu eternet kartı atık başka ip ile fortinetten internet çıkışı alamaz. başka bir ip eklemek istersek edit 2 3 4 5 olarak devam edebiliriz. |
|
|
|
|
|
#6 |
|
Üye
![]() Üyelik tarihi: Dec 2007
Yaş: 27
Mesajlar: 18
Uye No:725
Tecrübe Puanı: 0
![]() |
Fortigate-50A # config firewall ipmacbinding setting
Setting # set bindthroughfw enable ( ağa çıkışı keser ama Forti’ye erişebilir ) Setting # set bindtofw enable ( Forti’ye erişimi de keser ) Setting # set undefinedhost allow ( burda block dersek eğer tanımlanmamış hiç bir mac adrese içeri alınmaz , bu yüzden enable kalmalı ) Fortigate-50A # config system interface interface # edit internal (internal yerine iç networke bakan port da yazılabilir ) internal # set ipmac enable bu işlemleride yapmanız gerekiyor |
|
|
|
|
|
#7 |
|
Üye
![]() Üyelik tarihi: Oct 2008
Yaş: 31
Mesajlar: 1
Uye No:1807
Tecrübe Puanı: 0
![]() |
cihaza airtes modemlerde olduğu gibi direk neden mac filtreleme konmamış,
|
|
|
|
![]() |
| Konuyu Toplam 1 Üye okuyor. (0 Kayıtlı üye ve 1 Misafir) | |
| Seçenekler | |
|
|
Benzer Konular
|
||||
| Konu | Konuyu Başlatan | Forum | Cevaplar | Son Mesaj |
| FortiGate Özel kullanıcı tanımlama | dreamymost | FortiGate | 2 | 31-01-2008 14:42 |